Editando uma política de acesso

Depois de criar uma política, você pode revisar suas configurações e fazer alterações antes de publicá-la.

Sobre esta tarefa

Ao editar uma política, você cria uma cópia de rascunho da política na qual é possível fazer suas mudanças. Este rascunho evita a interrupção da versão ativa enquanto você faz suas mudanças. Quando você publica o rascunho, ele substitui a versão existente da política.

Procedimento

  1. Selecione Segurança > Políticas de acesso.
    Uma tabela lista as políticas disponíveis. O Lixeira ícone indica que a política pode ser excluída. Um ícone Bloqueio de cadeado indica que a política está predefinida e não pode ser modificada nem excluída.
  2. Clique no nome da política que você deseja editar.
    A política é exibida e o painel Detalhes lista o ID, a data de criação, o criador, o último modificador, a data da última modificação e a versão.
  3. Clique no Editar como rascunho ícone.
  4. Opcional: Clique no Editar ícone para editar as configurações básicas.
    1. Mude o nome da política.
    2. Inclua uma descrição que forneça informações sobre a política.
    3. Clique em Salvar.
  5. Para políticas de app nativo, é possível editar ou incluir regras de primeiro contato.
  6. Selecione se deseja ativar ou desativar o Acesso adaptável.
    Para obter informações sobre o acesso adaptativo, consulte Gerenciamento do acesso adaptativo.
    Observação: esta opção não está disponível para políticas de aplicativos personalizados nativos.
    1. Selecione a ação que é executada para cada nível de risco. Para ações MFA, você pode escolher um ou mais dos seguintes métodos, com base na configuração do fator de autenticação do locatário.
      • Qualquer método disponível (padrão)
      • Duo de Segurança
      • OTP de e-mail
      • FIDO2
      • OTP por SMS
      • OTP baseado em horário
      • IBM Verify
      • Voice OTP
    2. Selecione se devem ser enviadas notificações para o usuário.
  7. Selecione se deve ser requerida a reautenticação de diversos fatores.
    1. Clique no Editar ícone para editar as configurações de reautenticação.
    2. Marque a caixa de seleção “Exigir reautenticação multifatorial ”.
    3. Selecione a duração na qual a autenticação permanece válida. Após esse tempo expirar, o usuário deverá autenticar-se novamente. A configuração padrão é para 8 horas.
    4. É possível especificar se deseja que a reautenticação seja aplicada a cada um dos dispositivos do usuário.
    5. Selecione os métodos para reautenticação.
      Para os métodos MFA, você pode especificar o uso de qualquer método disponível ou escolher um ou mais dos métodos a seguir, com base na configuração do fator de autenticação do locatário.
      • Qualquer método disponível (padrão)
      • Duo de Segurança
      • OTP de e-mail
      • FIDO2
      • OTP por SMS
      • OTP baseado em horário
      • IBM Verify
      • Voice OTP
    6. Clique em Salvar.
  8. Adicione, edite ou exclua regras pós-autenticação.
    Para obter informações sobre regras, consulte Gerenciamento de regras de política.
    1. Clique em “Adicionar regra ”.
    2. Especifique um nome para a regra.
    3. Opcional: Adicione uma descrição para a regra.
    4. Clique em Avançar.
    5. Selecione o tipo de condição, atributo, operador e valor.
      Repita essas etapas para cada condição que você deseja incluir.
    6. Clique em Avançar.
    7. Selecione a ação a ser executada quando as condições da regra forem atendidas.
    8. Especifique o método de autenticação de diversos fatores.
      Use qualquer método disponível ou escolha um ou mais dos métodos a seguir que se baseiam na configuração do fator de autenticação do locatário.
      • Qualquer método disponível (padrão)
      • Duo de Segurança
      • OTP de e-mail
      • FIDO2
      • OTP por SMS
      • OTP baseado em horário
      • IBM Verify
      • Voice OTP
    9. Clique em “Adicionar regra ”.
  9. Opcional: Na seção “Regras de política”, você pode usar os Seta para cima ícones e Seta para baixo para definir a ordem em que as regras serão avaliadas.
    A avaliação ocorre em ordem decrescente. A regra padrão é sempre a última na sequência.
  10. Se você não precisar fazer mais alterações, clique em “Salvar rascunho ”.
    O botão Publicar se torna ativado.
  11. Se suas alterações estiverem concluídas, clique em Publicar para disponibilizar a política para atribuição às aplicações.